Freigeben über


Verwenden von SignTool zum Überprüfen einer Dateisignatur

SignTool ist ein Befehlszeilenprogramm, mit dem Sie Dateisignaturen, Signieren von Dateien und Zeitstempeldateien überprüfen können. Durch die Überprüfung der Signatur einer Datei wird sichergestellt, dass die Datei seit dem Signieren nicht geändert wurde und dass sie von einer vertrauenswürdigen Quelle stammt.

Überprüfen einer Dateisignatur

Mit dem folgenden Befehl wird die Signatur der Datei MyControl.exe überprüft:

Überprüfen mit SignToolMyControl.exe

Bei Fehlschlagen des vorangehenden Beispiels hat die Signatur möglicherweise ein Codesignaturzertifikat verwendet. SignTool entspricht standardmäßig der Windows-Treiberrichtlinie.

Mit dem folgenden Befehl wird die Signatur mithilfe der standardmäßigen Überprüfungsrichtlinie für die Authentifizierung überprüft:

Überprüfen mit SignTool /paMyControl.exe

Mit dem folgenden Befehl wird eine möglicherweise in einem Katalog signierte Systemdatei überprüft:

Überprüfen mit SignTool /aSysFile.dll

Mit dem folgenden Befehl wird eine Systemdatei im Katalog MyCat.cat überprüft:

Überprüfen mit SignTool /cMyCat.catMyFile.ini

Bei jeder Überprüfung mit SignTool kann der Signaturgeber des Zertifikats abgerufen werden. Mit dem folgenden Befehl wird eine Systemdatei überprüft und das Signaturgeberzertifikat angezeigt:

Überprüfen mit SignTool verify /vMyControl.exe

SignTool gibt einen Befehlszeilentext mit dem Ergebnis der Signaturüberprüfung zurück. Darüber hinaus gibt SignTool einen Exitcode von null für die erfolgreiche Ausführung, einen für fehlgeschlagene Ausführung und zwei für die Ausführung zurück, die mit Warnungen abgeschlossen wurde.

SignTool

Das SignTool zum Signieren einer Datei